SlideShare ist ein Scribd-Unternehmen logo
1 von 24
Downloaden Sie, um offline zu lesen
Gerência de Redes




          SNMP




     Frederico Madeira
   LPIC­1, LPIC­2, CCNA
   fred@madeira.eng.br
   www.madeira.eng.br
Protocolos para
    Gerenciamento de Redes

➔
    Internet
      ➔
        SNMPv1, SNMPv2, SNMPv3

ISO/ITU-T X.700 Series:
➔

  ➔
   CMIP/S (Common Management Information Protocol /
  Service)

ITU-T M.3000 Series:
➔

  ➔
   TMN (Telecommunication Management Networks)
Conceitos do SNMP
➔
    Simple Network Management Protocol (Protocolo
    Simples de Gerenciamento de redes), definido na
    RFC1157
➔
    Permite coletar informações sobre o estado dos
    equipamentos da rede (ou softwares de rede),
    possibilitando ao administrador da rede monitorar
    o funcionamento do sistema.
➔
    Protocolo padrão para gerenciamento de redes
    TCP/IP (Internet)

➔
    A IAB (Internet Architecture Board) recomenda
    que todas as implementações TCP/IP sejam
    gerenciáveis

➔
    Todas os dispositivos de rede devem suportar
    SNMP
Conceitos do SNMP
Arquitetura do SNMP
➔
    Uma ou mais Estações de Gerência (Gerente),
    rodando aplicações de gerência, monitoração e controle.
➔
    Diversos Elementos de rede (Agente) como
    roteadores, switch, ou outros hosts de rede.
     ➔
        MIB – Management Information Base
         ➔
           Coleção de objetos gerenciados
         ➔
           Essencialmente, cada objeto gerenciado é uma
           variável
         ➔
           Operações de Monitoramento: leitura dos valores
           dos objetos gerenciados
         • Operações de Controle: alteração dos valores
           dos objetos gerenciados
➔
    Protocolo de gerenciamento de rede, através deste,
    são trocadas mensagens entre os elementos de rede e
    a estação de gerência
Serviços SNMP

                      Get Request
   Get    Gerente    Get Response     Agente


                    GetNext Request
GetNext   Gerente    Get Response     Agente


                     Set Request
    Set   Gerente    Get Response     Agente


                     Trap Request
          Gerente                     Agente
   Trap
Serviços SNMP
➔
    Get Request:
     ➔
       Recupera os valores dos objetos da MIB em
       um agente de um NE

➔
    Get-Next Request:
     ➔
       Recupera os valores do próximo objeto da MIB
       em um agente de um NE

➔
    Set Request:
     ➔
       Atualiza os valores dos objetos da MIB em um
       agente de um NE

➔
    Trap Request:
     ➔
       Notifica   o    Gerente   de   um    evento
       extraordinário no NE
Arquitetura
Portas padrão no SNMP
           Estação de
          Gerenciamento                           Network Elements (NEs)


 Gerente                                                 Agente
      SNMP                                               SNMP
162              Any                               161              Any
       UDP                                                UDP

         IP                                                IP

      Ethernet                                           Ethernet
                          Requisições/Respostas



                              Traps SNMP

          O SNMP usa o protocolo UDP para transporte de dados
                      entre os gerentes e agentes
SNMP
➔
  SNMP utiliza o serviço de transporte sem conexão
(UDP)
➔
 Motivação:

    ➔
        Robustez
        ➔
          em casos de haver deterioração da rede
          (quando       torna-se      mais      importante
          gerenciamento), perda de pacotes pode
          inviabilizar um serviço de transporte confiável.

    ➔
        há vantagens em operar um protocolo sem
        conexão
        ➔
          havendo gerenciamento de um número
          elevado    de    sistemas,   haveria   muitas
          “conexões” para manter, caso se utilizasse um
          protocolo orientado à conexão.
SNMP Community
➔
    O SNMP provê apenas uma primitiva com
    capacidade limitada de segurança, o conceito
    de comunidade

➔
    Uma comunidade SNMP é uma relação de
    autenticação e controle de acesso entre um
    agente e um conjunto de estações gerentes.

➔
    Para o serviço de autenticação, o Nome de
    Comunidade funciona como um mecanismo
    rudimentar, onde cada mensagem trocada entre
    agentes e gerentes é autenticada pela inclusão
    do Nome de Comunidade correto
➔
MIB
➔
    Management Information Base:
    ➔
      Uma coleção de objetos definidos
    ➔
      Contem          variáveis        organizadas
      hierarquicamente que correspondem aos
      objetos gerenciados
➔
    Structure    of   Management      Information
    (SMI):
     ➔
       Conjunto de regras que gerenciam como os
       objetos devem ser definidos
     ➔
       Objetos são definidos usando ASN.1 (Abstract
       Syntax Notation)
➔
    Object Identifier (OID):
     ➔
       Identificador global de um tipo de objeto
     ➔
       Consiste em uma sequencia de digitos, que
       especificam a posição de um objeto na árvore
       global do identificador de objeto
MIB
MIB
Os arquivos MIB definem uma hierarquia em forma
de árvore e, nela, os contadores são identificados
pela sua posição e a nomenclatura para
endereçamento parte da raiz, separando cada nível
por pontos. São exemplos de endereços MIB:


.iso.org.dod.internet.mgmt.mib.ip.ipDefaultTTL
.iso.org.dod.internet.mgmt.mib.ip.ipInReceives


Esses endereços podem ser representados na forma
numérica:
1.3.6.1.2.1.4.2
1.3.6.1.3.1.4.3
RFC 1213 : MIB - II
➔
    RFC 1156 especifica o MIB-I SNMP genérica aceita
    como padrão.

➔
    RFC 1213 especifica o MIB–II SNMP, adicionado
    uma série de objetos para complementar MIB-I.
    Atualmente MIB – II é a MIB SNMP genérica
    padrão.

➔
    A palavra genérica é usada aqui para diferenciar
    das MIBs privativas de fabricantes.

➔
    A RFC 1213 define 10 grupos básicos de objetos
    MIB – II SNMP genéricos
RFC 1213 : MIB - II
  ➔
                            system (1) : implementação obrigatória em todos
                            os sistemas, contém variáveis que descrevem
                            informações administrativas, tais como sysDescr
                            (1.3.6.1.2.1.1.1), sysUpTime (1.3.6.1.2.1.1.3),
                            sysContact      (1.3.6.1.2.1.1.4)  e   sysName
                            (1.3.6.1.2.1.1.5).
                                 system (mib-2) (1)
                                                          sysDescr (1)
Variáveis do Grupo System




                                                         sysObjectId (2)

                                                         sysUpTime (3)

                                                          sysContact (4)

                                                         sysName (5)

                                                         sysLocation (6)

                                                         sysServices (7)
RFC 1213 : MIB - II
➔
     interfaces (2) : de implementação obrigatória em
     todos os sistemas, mantém uma lista das
     interfaces do sistema que suportam IP, e, para
     cada interface há uma tabela de estatísticas de
     tráfego. Exemplos : ifSpeed, ifMtu, iflnOctets,
     iflnErros, ifOutDiscards, etc.


    interfaces (2)                      ifIndex (1)
                                        ifDescr (2)
        ifNumber (1)                    ifType (3)

                                        ifMtu (4)
          ifTable (2)
                                        ifSpeed (5)

                                        ifPhysAddress (6)
                ifEntry (ifTable 1)
                                           ...
Exemplo: Ramificação da MIB
para Interfaces



• iso.org.dod.internet.mgmt.mib-2.interfaces ...
• (ou .1.3.6.1.2.1.2.)
   –   ... ifNumber.0 = 24
   –   ... ifTable.ifEntry.ifDescr.1 = “utp ethernet”
   –   ... ifTable.ifEntry.ifDescr.2 = “utp ethernet”
   –   ... ...
   –   ... ifTable.ifEntry.ifDescr.24 = “utp fast ethernet”
   –   ... ifTable.ifEntry.ifPhysAddress.24 = 0:d0:9:a5:7f:cb
   –   ... ifTable.ifEntry.ifType.24 = Fast Ethernet (100BaseT) (6
   –   ... ifTable.ifEntry.ifInOctets.24 = 168176112
   –   ... ifTable.ifEntry.ifOutOctets.24 = 145859106
   –   ... ifTable.ifEntry.ifOutErrors.24 = 15
RFC 1213 : MIB - II
➔
    address translation (3):
    ➔
      Implementação obrigatória mas sem utilidade prática na
      MIB-II
    ➔
      Originalmente definido para mapeamento de endereço IP e
      o endereço físico na MIB I.
    ➔
      Dada a multiplicação de protocolos, foi definido que cada
      protocolo manterá sua própria tabela de mapeamento de
      endereços
    ➔
      Definido na MIB-II por questões de compatibilidade com a
      MIB-I.
➔
    ip (4):
    ➔
       Implementação obrigatória em todos os sistemas,
    ➔
       descreve a função do sistema (ipForwarding), mantém uma
       série de estatísticas sobre IP (iplnReceives, iplnDiscards,
       ipForwDatagrams, ipReasmOK, ipFragCreates, etc.),
    ➔
       contém três tabelas, uma de endereços IP das interfaces do
       sistema, um de roteamento (ipRouteDest, ipRoutelfndex,
       ipRouteMetric1, ipRouteNextHop, ipRouteProto, etc), e uma
       de mapeamento entre endereços IP e físicos
RFC 1213 : MIB - II
➔
    icmp (5):
    ➔
      Implementação obrigatória somente em sistemas
      que suportam ICMP,
    ➔
      Mantém uma série de estatísticas sobre ICMP, tais
      como icmplnErros, icmplnDestUnreachs,
      icmpOutredirects, etc.

➔
    tcp (6):
     ➔
       Implementação obrigatória somente em sistemas
       que suportam TCP
     ➔
       Mantém a configuração TCP (tcpRtoAlgorithm,
       tcpRtoMax, tcpAttemptFails, tcplnSegs,
       tcpRetransSegs, etc.), e uma tabela de conexões
       TCP ativas (tcpConnState, tcpConnLocalAddress,
       tcpConnRemPort, etc.)
RFC 1213 : MIB - II
upd (7):
➔


 ➔
   Implementação obrigatória somente em sistemas
   que suportam UDP
 ➔
   Mantém     uma    série   de    estáticas  UDP
   (udplnDatagramas, udplnErros, udpOutDatagrams,
   etc) e uma tabela de portas UDP utilizadas por
   aplicações locais do sistema )udpLocalAddress,
   udpLocalPort).

➔
    egp (8):
    ➔
      Implementação obrigatória somente em sistemas
      que suportam EGP,
    ➔
      mantém uma série de estatísticas EGP (egplnMsgs,
      egpOutErros, etc) e uma tabela de nós vizinhos e as
      estatísticas individuais de troca de tráfego EGP
      (egpNeighState,      egpNeigAddr,    egpNeilnErrs,
      egpNeiOutMsgs, egpNeighStateUps, etc.).
RFC 1213 : MIB - II
➔
    Transmission (9):
    ➔
      definido para agrupar objetos referentes a
      gerenciamento de meios de transmissão, por
      exemplo, RS232, X25, Frame-Relay, etc.

➔
    Snmp (10):
    ➔
      Implementação obrigatoria para todos os sistemas
      que suportam SNMP
    ➔
      Mantém uma série de estáticas sobre o SNMP, tais
      como snmplnPkts, snmplnBadCommunityNames,
      snmpOutBadValues, etc.
    ➔
      Alguns dos objetos podem ter valor nulo,
      dependendo do papel desempenhado pelo sistema
      (agente ou estação de gerenciamento).
Vendor MIB
➔
    MIBs privadas
     ➔
       RFC 1155 define a localização da MIBs criadas por
       fabricantes.

    ➔
        Denominadas de vendor MIBs ou MIB privadas.

    ➔
        Cada fabricante solicita e recebe uma designação
        abaixo da sub-árvore private(4).enterprise(1), a
        partir da qual define suas MIBs.

    ➔
        estas extensões podem ser manuseadas usando
        SNMP, desde que a estação de gerenciamento
        possua sua especificação, de preferência em
        ASN.1.
NET-SNMP
➔
    É uma plataforma portável para SNMP v1 e v2,
    que fornece uma coleção de ferramentas de
    gerenciamento de rede.



      Operações de gerenciamento   Aplicações de gerenciamento




             Snmpget                          Walk
           Snmpgetnext                       Netstat
             Snmpset                         Status
            Snmptrapd                         Test
NET-SNMP - Apps
➔
    SnmpNetStat é baseado na operação netstat,
    do UNIX, e permite a obtenção de informações
    relacionadas a rede, como por exemplo sockets
    ativos e estado das interfaces.

➔
    SnmpWalk é uma aplicação SNMP que usa
    requisições GetNext para recuperar toda uma
    árvore de informações sobre uma entidade de
    rede.

➔
    Snmpget é uma aplicação SNMP que usa
    requisições Get para obter uma dada variável em
    uma entidade de rede

Weitere ähnliche Inhalte

Was ist angesagt?

Roteamento Intra-SA e Inter-SA
Roteamento Intra-SA e Inter-SARoteamento Intra-SA e Inter-SA
Roteamento Intra-SA e Inter-SAClaudio Eckert
 
Gerenciamento e administração de Redes
Gerenciamento e administração de RedesGerenciamento e administração de Redes
Gerenciamento e administração de RedesHelder Lopes
 
Aula 1 fundamentos de redes de computadores
Aula 1   fundamentos de redes de computadoresAula 1   fundamentos de redes de computadores
Aula 1 fundamentos de redes de computadoreswab030
 
Replicação de dados
Replicação de dadosReplicação de dados
Replicação de dadoselliando dias
 
Introdução aos Serviços de Rede
Introdução aos Serviços de RedeIntrodução aos Serviços de Rede
Introdução aos Serviços de RedeNatanael Simões
 
Aula 008 - Gerenciamento e Desempenho de Redes: Halexsandro Sales
Aula 008 - Gerenciamento e Desempenho de Redes: Halexsandro SalesAula 008 - Gerenciamento e Desempenho de Redes: Halexsandro Sales
Aula 008 - Gerenciamento e Desempenho de Redes: Halexsandro SalesVerdanatech Soluções em TI
 
Slides of SNMP (Simple network management protocol)
Slides of SNMP (Simple network management protocol)Slides of SNMP (Simple network management protocol)
Slides of SNMP (Simple network management protocol)Shahrukh Ali Khan
 
Aula04 Sistemas Distribuídos - Processos
Aula04 Sistemas Distribuídos - ProcessosAula04 Sistemas Distribuídos - Processos
Aula04 Sistemas Distribuídos - ProcessosMessias Batista
 
Gerência de redes e computadores
Gerência de redes e computadoresGerência de redes e computadores
Gerência de redes e computadoresEduardo Junior
 
Cours Réseaux et Protocoles_Part1.pptx
Cours Réseaux et Protocoles_Part1.pptxCours Réseaux et Protocoles_Part1.pptx
Cours Réseaux et Protocoles_Part1.pptxNissrineNiss1
 
RC - SL05 - Camada de Enlace e Redes Locais
RC - SL05 - Camada de Enlace e Redes LocaisRC - SL05 - Camada de Enlace e Redes Locais
RC - SL05 - Camada de Enlace e Redes LocaisUFPB
 
Alta Disponibilidade utilizando Pacemaker e DRBD
Alta Disponibilidade utilizando Pacemaker e DRBDAlta Disponibilidade utilizando Pacemaker e DRBD
Alta Disponibilidade utilizando Pacemaker e DRBDFrederico Madeira
 
Monitoramento de Banco de dados SQL Server com Zabbix
Monitoramento de Banco de dados SQL Server com ZabbixMonitoramento de Banco de dados SQL Server com Zabbix
Monitoramento de Banco de dados SQL Server com ZabbixGustavo Henrique
 
Aula03 camada física - meios de transmissão
Aula03  camada física - meios de transmissãoAula03  camada física - meios de transmissão
Aula03 camada física - meios de transmissãoCarlos Veiga
 
Zabbix: Uma ferramenta para Gerenciamento de ambientes de T.I
Zabbix: Uma ferramenta para Gerenciamento de ambientes de T.IZabbix: Uma ferramenta para Gerenciamento de ambientes de T.I
Zabbix: Uma ferramenta para Gerenciamento de ambientes de T.IAécio Pires
 

Was ist angesagt? (20)

Aula 009 de Gerenciamento de Redes - SNMP
Aula 009 de Gerenciamento de Redes - SNMPAula 009 de Gerenciamento de Redes - SNMP
Aula 009 de Gerenciamento de Redes - SNMP
 
Roteamento Intra-SA e Inter-SA
Roteamento Intra-SA e Inter-SARoteamento Intra-SA e Inter-SA
Roteamento Intra-SA e Inter-SA
 
Gerenciamento e administração de Redes
Gerenciamento e administração de RedesGerenciamento e administração de Redes
Gerenciamento e administração de Redes
 
Aula 1 fundamentos de redes de computadores
Aula 1   fundamentos de redes de computadoresAula 1   fundamentos de redes de computadores
Aula 1 fundamentos de redes de computadores
 
Replicação de dados
Replicação de dadosReplicação de dados
Replicação de dados
 
Snmp
SnmpSnmp
Snmp
 
Introdução aos Serviços de Rede
Introdução aos Serviços de RedeIntrodução aos Serviços de Rede
Introdução aos Serviços de Rede
 
Aula 008 - Gerenciamento e Desempenho de Redes: Halexsandro Sales
Aula 008 - Gerenciamento e Desempenho de Redes: Halexsandro SalesAula 008 - Gerenciamento e Desempenho de Redes: Halexsandro Sales
Aula 008 - Gerenciamento e Desempenho de Redes: Halexsandro Sales
 
Slides of SNMP (Simple network management protocol)
Slides of SNMP (Simple network management protocol)Slides of SNMP (Simple network management protocol)
Slides of SNMP (Simple network management protocol)
 
Roteamento
RoteamentoRoteamento
Roteamento
 
Aula04 Sistemas Distribuídos - Processos
Aula04 Sistemas Distribuídos - ProcessosAula04 Sistemas Distribuídos - Processos
Aula04 Sistemas Distribuídos - Processos
 
Gerência de redes e computadores
Gerência de redes e computadoresGerência de redes e computadores
Gerência de redes e computadores
 
Cours Réseaux et Protocoles_Part1.pptx
Cours Réseaux et Protocoles_Part1.pptxCours Réseaux et Protocoles_Part1.pptx
Cours Réseaux et Protocoles_Part1.pptx
 
RC - SL05 - Camada de Enlace e Redes Locais
RC - SL05 - Camada de Enlace e Redes LocaisRC - SL05 - Camada de Enlace e Redes Locais
RC - SL05 - Camada de Enlace e Redes Locais
 
Alta Disponibilidade utilizando Pacemaker e DRBD
Alta Disponibilidade utilizando Pacemaker e DRBDAlta Disponibilidade utilizando Pacemaker e DRBD
Alta Disponibilidade utilizando Pacemaker e DRBD
 
Monitoramento de Banco de dados SQL Server com Zabbix
Monitoramento de Banco de dados SQL Server com ZabbixMonitoramento de Banco de dados SQL Server com Zabbix
Monitoramento de Banco de dados SQL Server com Zabbix
 
Aula03 camada física - meios de transmissão
Aula03  camada física - meios de transmissãoAula03  camada física - meios de transmissão
Aula03 camada física - meios de transmissão
 
Zabbix: Uma ferramenta para Gerenciamento de ambientes de T.I
Zabbix: Uma ferramenta para Gerenciamento de ambientes de T.IZabbix: Uma ferramenta para Gerenciamento de ambientes de T.I
Zabbix: Uma ferramenta para Gerenciamento de ambientes de T.I
 
(protocoles)
(protocoles)(protocoles)
(protocoles)
 
CCDE Experience
CCDE ExperienceCCDE Experience
CCDE Experience
 

Andere mochten auch

Gerência de Redes - 2.Modelo SNMP
Gerência de Redes - 2.Modelo SNMPGerência de Redes - 2.Modelo SNMP
Gerência de Redes - 2.Modelo SNMPMauro Tapajós
 
O Uso de Captchas de Áudio no Combate ao spam em Telefonia IP
O Uso de Captchas de Áudio no Combate ao spam em Telefonia IPO Uso de Captchas de Áudio no Combate ao spam em Telefonia IP
O Uso de Captchas de Áudio no Combate ao spam em Telefonia IPFrederico Madeira
 
SI - Sistemas Distribuídos - Apresentação da disciplina
SI - Sistemas Distribuídos - Apresentação da disciplinaSI - Sistemas Distribuídos - Apresentação da disciplina
SI - Sistemas Distribuídos - Apresentação da disciplinaFrederico Madeira
 
Segurança em Redes de Voz Sobre IP
Segurança em Redes de Voz Sobre IPSegurança em Redes de Voz Sobre IP
Segurança em Redes de Voz Sobre IPFrederico Madeira
 
Introdução a Gerência de Redes
Introdução a Gerência de RedesIntrodução a Gerência de Redes
Introdução a Gerência de RedesFrederico Madeira
 

Andere mochten auch (10)

Snmp
SnmpSnmp
Snmp
 
Protocolo SNMP
Protocolo SNMPProtocolo SNMP
Protocolo SNMP
 
MRTG - SNMP na Prática
MRTG - SNMP na PráticaMRTG - SNMP na Prática
MRTG - SNMP na Prática
 
Gerência de Redes - 2.Modelo SNMP
Gerência de Redes - 2.Modelo SNMPGerência de Redes - 2.Modelo SNMP
Gerência de Redes - 2.Modelo SNMP
 
Linux shell
Linux shellLinux shell
Linux shell
 
O Uso de Captchas de Áudio no Combate ao spam em Telefonia IP
O Uso de Captchas de Áudio no Combate ao spam em Telefonia IPO Uso de Captchas de Áudio no Combate ao spam em Telefonia IP
O Uso de Captchas de Áudio no Combate ao spam em Telefonia IP
 
SI - Sistemas Distribuídos - Apresentação da disciplina
SI - Sistemas Distribuídos - Apresentação da disciplinaSI - Sistemas Distribuídos - Apresentação da disciplina
SI - Sistemas Distribuídos - Apresentação da disciplina
 
Segurança em Redes de Voz Sobre IP
Segurança em Redes de Voz Sobre IPSegurança em Redes de Voz Sobre IP
Segurança em Redes de Voz Sobre IP
 
Introdução a Gerência de Redes
Introdução a Gerência de RedesIntrodução a Gerência de Redes
Introdução a Gerência de Redes
 
snmp
snmpsnmp
snmp
 

Ähnlich wie Introdução ao SNMP

Zabbix + SNMP: Compartilhando experiências sobre SNMP
Zabbix + SNMP: Compartilhando experiências sobre SNMPZabbix + SNMP: Compartilhando experiências sobre SNMP
Zabbix + SNMP: Compartilhando experiências sobre SNMPAndré Déo
 
Gerência - Aula 02
Gerência - Aula 02Gerência - Aula 02
Gerência - Aula 02Marcus Lucas
 
SNMP - UFRJ Redes de Computadores curso
SNMP - UFRJ  Redes de Computadores cursoSNMP - UFRJ  Redes de Computadores curso
SNMP - UFRJ Redes de Computadores cursoAristeneSilva
 
Zabbix e SNMP - Zabbix Conference LatAm - André Déo
Zabbix e SNMP - Zabbix Conference LatAm - André DéoZabbix e SNMP - Zabbix Conference LatAm - André Déo
Zabbix e SNMP - Zabbix Conference LatAm - André DéoAndré Déo
 
Zabbix e SNMP - Zabbix Conference LatAM 2016
Zabbix e SNMP - Zabbix Conference LatAM 2016Zabbix e SNMP - Zabbix Conference LatAM 2016
Zabbix e SNMP - Zabbix Conference LatAM 2016André Déo
 
Zabbix Conference LatAm 2016 - Andre Deo - SNMP and Zabbix
Zabbix Conference LatAm 2016 - Andre Deo - SNMP and ZabbixZabbix Conference LatAm 2016 - Andre Deo - SNMP and Zabbix
Zabbix Conference LatAm 2016 - Andre Deo - SNMP and ZabbixZabbix
 
Redes de Computadores " Camada de Enlace"
Redes de Computadores " Camada de Enlace"Redes de Computadores " Camada de Enlace"
Redes de Computadores " Camada de Enlace"Reinaldo Barbosa
 
S2 B 2007 Infra Aula 01 V1.00
S2 B 2007   Infra   Aula 01 V1.00S2 B 2007   Infra   Aula 01 V1.00
S2 B 2007 Infra Aula 01 V1.00doctorweb
 
Aula 4 introducao iii
Aula 4   introducao iiiAula 4   introducao iii
Aula 4 introducao iiiwab030
 
Rotas de Rede - RedeCASD 2012
Rotas de Rede - RedeCASD 2012Rotas de Rede - RedeCASD 2012
Rotas de Rede - RedeCASD 2012Victor Montalvão
 
apresentação RINA FI INATEL
apresentação RINA FI INATELapresentação RINA FI INATEL
apresentação RINA FI INATELMarco Casaroli
 
Modelos TCP/IP e OSI para CCNA
Modelos TCP/IP e OSI para CCNAModelos TCP/IP e OSI para CCNA
Modelos TCP/IP e OSI para CCNAwolkartt_18
 
FISL8 - Aplicações Livres para Gerenciamento de Redes e Serviços
FISL8 - Aplicações Livres para Gerenciamento de Redes e ServiçosFISL8 - Aplicações Livres para Gerenciamento de Redes e Serviços
FISL8 - Aplicações Livres para Gerenciamento de Redes e ServiçosMauro Tapajós
 
Onix, uma plataforma de desenvolvimento para controle distribuído
Onix, uma plataforma de desenvolvimento para controle distribuídoOnix, uma plataforma de desenvolvimento para controle distribuído
Onix, uma plataforma de desenvolvimento para controle distribuídowelingtonms
 
Gerenciamento de Servidores Linux utilizando SNMP
Gerenciamento de Servidores Linux utilizando SNMPGerenciamento de Servidores Linux utilizando SNMP
Gerenciamento de Servidores Linux utilizando SNMPAndré Déo
 
Supervisão e Monitorização
Supervisão e MonitorizaçãoSupervisão e Monitorização
Supervisão e MonitorizaçãoSAPO Sessions
 

Ähnlich wie Introdução ao SNMP (20)

Zabbix + SNMP: Compartilhando experiências sobre SNMP
Zabbix + SNMP: Compartilhando experiências sobre SNMPZabbix + SNMP: Compartilhando experiências sobre SNMP
Zabbix + SNMP: Compartilhando experiências sobre SNMP
 
Agr aula3
Agr aula3Agr aula3
Agr aula3
 
Gerência - Aula 02
Gerência - Aula 02Gerência - Aula 02
Gerência - Aula 02
 
SNMP - UFRJ Redes de Computadores curso
SNMP - UFRJ  Redes de Computadores cursoSNMP - UFRJ  Redes de Computadores curso
SNMP - UFRJ Redes de Computadores curso
 
Zabbix e SNMP - Zabbix Conference LatAm - André Déo
Zabbix e SNMP - Zabbix Conference LatAm - André DéoZabbix e SNMP - Zabbix Conference LatAm - André Déo
Zabbix e SNMP - Zabbix Conference LatAm - André Déo
 
Zabbix e SNMP - Zabbix Conference LatAM 2016
Zabbix e SNMP - Zabbix Conference LatAM 2016Zabbix e SNMP - Zabbix Conference LatAM 2016
Zabbix e SNMP - Zabbix Conference LatAM 2016
 
Gerana
GeranaGerana
Gerana
 
Zabbix Conference LatAm 2016 - Andre Deo - SNMP and Zabbix
Zabbix Conference LatAm 2016 - Andre Deo - SNMP and ZabbixZabbix Conference LatAm 2016 - Andre Deo - SNMP and Zabbix
Zabbix Conference LatAm 2016 - Andre Deo - SNMP and Zabbix
 
Redes de Computadores " Camada de Enlace"
Redes de Computadores " Camada de Enlace"Redes de Computadores " Camada de Enlace"
Redes de Computadores " Camada de Enlace"
 
S2 B 2007 Infra Aula 01 V1.00
S2 B 2007   Infra   Aula 01 V1.00S2 B 2007   Infra   Aula 01 V1.00
S2 B 2007 Infra Aula 01 V1.00
 
Aula 4 introducao iii
Aula 4   introducao iiiAula 4   introducao iii
Aula 4 introducao iii
 
Rotas de Rede - RedeCASD 2012
Rotas de Rede - RedeCASD 2012Rotas de Rede - RedeCASD 2012
Rotas de Rede - RedeCASD 2012
 
apresentação RINA FI INATEL
apresentação RINA FI INATELapresentação RINA FI INATEL
apresentação RINA FI INATEL
 
Modelos TCP/IP e OSI para CCNA
Modelos TCP/IP e OSI para CCNAModelos TCP/IP e OSI para CCNA
Modelos TCP/IP e OSI para CCNA
 
FISL8 - Aplicações Livres para Gerenciamento de Redes e Serviços
FISL8 - Aplicações Livres para Gerenciamento de Redes e ServiçosFISL8 - Aplicações Livres para Gerenciamento de Redes e Serviços
FISL8 - Aplicações Livres para Gerenciamento de Redes e Serviços
 
Camada rede
Camada redeCamada rede
Camada rede
 
Snmp
SnmpSnmp
Snmp
 
Onix, uma plataforma de desenvolvimento para controle distribuído
Onix, uma plataforma de desenvolvimento para controle distribuídoOnix, uma plataforma de desenvolvimento para controle distribuído
Onix, uma plataforma de desenvolvimento para controle distribuído
 
Gerenciamento de Servidores Linux utilizando SNMP
Gerenciamento de Servidores Linux utilizando SNMPGerenciamento de Servidores Linux utilizando SNMP
Gerenciamento de Servidores Linux utilizando SNMP
 
Supervisão e Monitorização
Supervisão e MonitorizaçãoSupervisão e Monitorização
Supervisão e Monitorização
 

Mehr von Frederico Madeira

Introdução a Cloud Computing
Introdução a Cloud ComputingIntrodução a Cloud Computing
Introdução a Cloud ComputingFrederico Madeira
 
SI - Processos, Threads, Virtualização e Migração de Código
SI - Processos, Threads, Virtualização e Migração de CódigoSI - Processos, Threads, Virtualização e Migração de Código
SI - Processos, Threads, Virtualização e Migração de CódigoFrederico Madeira
 
SI - SAD - Sistemas de Arquivos Distribuídos
SI - SAD  - Sistemas de Arquivos DistribuídosSI - SAD  - Sistemas de Arquivos Distribuídos
SI - SAD - Sistemas de Arquivos DistribuídosFrederico Madeira
 
SI - Introdução a Sistemas Distribuidos
SI - Introdução a Sistemas DistribuidosSI - Introdução a Sistemas Distribuidos
SI - Introdução a Sistemas DistribuidosFrederico Madeira
 
Linux - Instalação de Programas
Linux - Instalação de ProgramasLinux - Instalação de Programas
Linux - Instalação de ProgramasFrederico Madeira
 
Proteja seus dados em casa e na internet
Proteja seus dados em casa e na internetProteja seus dados em casa e na internet
Proteja seus dados em casa e na internetFrederico Madeira
 
Linux e o modelo open source
Linux e o modelo open sourceLinux e o modelo open source
Linux e o modelo open sourceFrederico Madeira
 
Redes VoIP - O Futuro da Telefonia
Redes VoIP - O Futuro da TelefoniaRedes VoIP - O Futuro da Telefonia
Redes VoIP - O Futuro da TelefoniaFrederico Madeira
 
Open Virtualization - Virtualização em Software Livre
Open Virtualization - Virtualização em Software LivreOpen Virtualization - Virtualização em Software Livre
Open Virtualization - Virtualização em Software LivreFrederico Madeira
 
Redes NGN - Next Generation Networks
Redes NGN - Next Generation NetworksRedes NGN - Next Generation Networks
Redes NGN - Next Generation NetworksFrederico Madeira
 
Apresentação da disciplina de Gerência de Redes
Apresentação da disciplina de Gerência de RedesApresentação da disciplina de Gerência de Redes
Apresentação da disciplina de Gerência de RedesFrederico Madeira
 
Shell Script - Controle de fluxo
Shell Script - Controle de fluxoShell Script - Controle de fluxo
Shell Script - Controle de fluxoFrederico Madeira
 

Mehr von Frederico Madeira (20)

WebServices
WebServicesWebServices
WebServices
 
IoT - Internet of Things
IoT -  Internet of ThingsIoT -  Internet of Things
IoT - Internet of Things
 
Introdução a Cloud Computing
Introdução a Cloud ComputingIntrodução a Cloud Computing
Introdução a Cloud Computing
 
SI - Comunicação
SI - ComunicaçãoSI - Comunicação
SI - Comunicação
 
SI - Processos, Threads, Virtualização e Migração de Código
SI - Processos, Threads, Virtualização e Migração de CódigoSI - Processos, Threads, Virtualização e Migração de Código
SI - Processos, Threads, Virtualização e Migração de Código
 
SI - Arquiteturas
SI - ArquiteturasSI - Arquiteturas
SI - Arquiteturas
 
SI - SAD - Sistemas de Arquivos Distribuídos
SI - SAD  - Sistemas de Arquivos DistribuídosSI - SAD  - Sistemas de Arquivos Distribuídos
SI - SAD - Sistemas de Arquivos Distribuídos
 
SI - Introdução a Sistemas Distribuidos
SI - Introdução a Sistemas DistribuidosSI - Introdução a Sistemas Distribuidos
SI - Introdução a Sistemas Distribuidos
 
Linux - Instalação de Programas
Linux - Instalação de ProgramasLinux - Instalação de Programas
Linux - Instalação de Programas
 
Proteja seus dados em casa e na internet
Proteja seus dados em casa e na internetProteja seus dados em casa e na internet
Proteja seus dados em casa e na internet
 
Linux e o modelo open source
Linux e o modelo open sourceLinux e o modelo open source
Linux e o modelo open source
 
Redes VoIP - O Futuro da Telefonia
Redes VoIP - O Futuro da TelefoniaRedes VoIP - O Futuro da Telefonia
Redes VoIP - O Futuro da Telefonia
 
Open Virtualization - Virtualização em Software Livre
Open Virtualization - Virtualização em Software LivreOpen Virtualization - Virtualização em Software Livre
Open Virtualization - Virtualização em Software Livre
 
Redes NGN - Next Generation Networks
Redes NGN - Next Generation NetworksRedes NGN - Next Generation Networks
Redes NGN - Next Generation Networks
 
Apresentação da disciplina de Gerência de Redes
Apresentação da disciplina de Gerência de RedesApresentação da disciplina de Gerência de Redes
Apresentação da disciplina de Gerência de Redes
 
Shell Script - Controle de fluxo
Shell Script - Controle de fluxoShell Script - Controle de fluxo
Shell Script - Controle de fluxo
 
Linux Editor VI
Linux Editor VILinux Editor VI
Linux Editor VI
 
Shell Scipt - Comandos
Shell Scipt - ComandosShell Scipt - Comandos
Shell Scipt - Comandos
 
Asterisk Voice Mail
Asterisk Voice MailAsterisk Voice Mail
Asterisk Voice Mail
 
Asterisk trunk
Asterisk trunkAsterisk trunk
Asterisk trunk
 

Introdução ao SNMP

  • 1. Gerência de Redes SNMP Frederico Madeira LPIC­1, LPIC­2, CCNA fred@madeira.eng.br www.madeira.eng.br
  • 2. Protocolos para Gerenciamento de Redes ➔ Internet ➔ SNMPv1, SNMPv2, SNMPv3 ISO/ITU-T X.700 Series: ➔ ➔ CMIP/S (Common Management Information Protocol / Service) ITU-T M.3000 Series: ➔ ➔ TMN (Telecommunication Management Networks)
  • 3. Conceitos do SNMP ➔ Simple Network Management Protocol (Protocolo Simples de Gerenciamento de redes), definido na RFC1157 ➔ Permite coletar informações sobre o estado dos equipamentos da rede (ou softwares de rede), possibilitando ao administrador da rede monitorar o funcionamento do sistema. ➔ Protocolo padrão para gerenciamento de redes TCP/IP (Internet) ➔ A IAB (Internet Architecture Board) recomenda que todas as implementações TCP/IP sejam gerenciáveis ➔ Todas os dispositivos de rede devem suportar SNMP
  • 4. Conceitos do SNMP Arquitetura do SNMP ➔ Uma ou mais Estações de Gerência (Gerente), rodando aplicações de gerência, monitoração e controle. ➔ Diversos Elementos de rede (Agente) como roteadores, switch, ou outros hosts de rede. ➔ MIB – Management Information Base ➔ Coleção de objetos gerenciados ➔ Essencialmente, cada objeto gerenciado é uma variável ➔ Operações de Monitoramento: leitura dos valores dos objetos gerenciados • Operações de Controle: alteração dos valores dos objetos gerenciados ➔ Protocolo de gerenciamento de rede, através deste, são trocadas mensagens entre os elementos de rede e a estação de gerência
  • 5. Serviços SNMP Get Request Get Gerente Get Response Agente GetNext Request GetNext Gerente Get Response Agente Set Request Set Gerente Get Response Agente Trap Request Gerente Agente Trap
  • 6. Serviços SNMP ➔ Get Request: ➔ Recupera os valores dos objetos da MIB em um agente de um NE ➔ Get-Next Request: ➔ Recupera os valores do próximo objeto da MIB em um agente de um NE ➔ Set Request: ➔ Atualiza os valores dos objetos da MIB em um agente de um NE ➔ Trap Request: ➔ Notifica o Gerente de um evento extraordinário no NE
  • 8. Portas padrão no SNMP Estação de Gerenciamento Network Elements (NEs) Gerente Agente SNMP SNMP 162 Any 161 Any UDP UDP IP IP Ethernet Ethernet Requisições/Respostas Traps SNMP O SNMP usa o protocolo UDP para transporte de dados entre os gerentes e agentes
  • 9. SNMP ➔ SNMP utiliza o serviço de transporte sem conexão (UDP) ➔ Motivação: ➔ Robustez ➔ em casos de haver deterioração da rede (quando torna-se mais importante gerenciamento), perda de pacotes pode inviabilizar um serviço de transporte confiável. ➔ há vantagens em operar um protocolo sem conexão ➔ havendo gerenciamento de um número elevado de sistemas, haveria muitas “conexões” para manter, caso se utilizasse um protocolo orientado à conexão.
  • 10. SNMP Community ➔ O SNMP provê apenas uma primitiva com capacidade limitada de segurança, o conceito de comunidade ➔ Uma comunidade SNMP é uma relação de autenticação e controle de acesso entre um agente e um conjunto de estações gerentes. ➔ Para o serviço de autenticação, o Nome de Comunidade funciona como um mecanismo rudimentar, onde cada mensagem trocada entre agentes e gerentes é autenticada pela inclusão do Nome de Comunidade correto ➔
  • 11. MIB ➔ Management Information Base: ➔ Uma coleção de objetos definidos ➔ Contem variáveis organizadas hierarquicamente que correspondem aos objetos gerenciados ➔ Structure of Management Information (SMI): ➔ Conjunto de regras que gerenciam como os objetos devem ser definidos ➔ Objetos são definidos usando ASN.1 (Abstract Syntax Notation) ➔ Object Identifier (OID): ➔ Identificador global de um tipo de objeto ➔ Consiste em uma sequencia de digitos, que especificam a posição de um objeto na árvore global do identificador de objeto
  • 12. MIB
  • 13. MIB Os arquivos MIB definem uma hierarquia em forma de árvore e, nela, os contadores são identificados pela sua posição e a nomenclatura para endereçamento parte da raiz, separando cada nível por pontos. São exemplos de endereços MIB: .iso.org.dod.internet.mgmt.mib.ip.ipDefaultTTL .iso.org.dod.internet.mgmt.mib.ip.ipInReceives Esses endereços podem ser representados na forma numérica: 1.3.6.1.2.1.4.2 1.3.6.1.3.1.4.3
  • 14. RFC 1213 : MIB - II ➔ RFC 1156 especifica o MIB-I SNMP genérica aceita como padrão. ➔ RFC 1213 especifica o MIB–II SNMP, adicionado uma série de objetos para complementar MIB-I. Atualmente MIB – II é a MIB SNMP genérica padrão. ➔ A palavra genérica é usada aqui para diferenciar das MIBs privativas de fabricantes. ➔ A RFC 1213 define 10 grupos básicos de objetos MIB – II SNMP genéricos
  • 15. RFC 1213 : MIB - II ➔ system (1) : implementação obrigatória em todos os sistemas, contém variáveis que descrevem informações administrativas, tais como sysDescr (1.3.6.1.2.1.1.1), sysUpTime (1.3.6.1.2.1.1.3), sysContact (1.3.6.1.2.1.1.4) e sysName (1.3.6.1.2.1.1.5). system (mib-2) (1) sysDescr (1) Variáveis do Grupo System sysObjectId (2) sysUpTime (3) sysContact (4) sysName (5) sysLocation (6) sysServices (7)
  • 16. RFC 1213 : MIB - II ➔ interfaces (2) : de implementação obrigatória em todos os sistemas, mantém uma lista das interfaces do sistema que suportam IP, e, para cada interface há uma tabela de estatísticas de tráfego. Exemplos : ifSpeed, ifMtu, iflnOctets, iflnErros, ifOutDiscards, etc. interfaces (2) ifIndex (1) ifDescr (2) ifNumber (1) ifType (3) ifMtu (4) ifTable (2) ifSpeed (5) ifPhysAddress (6) ifEntry (ifTable 1) ...
  • 17. Exemplo: Ramificação da MIB para Interfaces • iso.org.dod.internet.mgmt.mib-2.interfaces ... • (ou .1.3.6.1.2.1.2.) – ... ifNumber.0 = 24 – ... ifTable.ifEntry.ifDescr.1 = “utp ethernet” – ... ifTable.ifEntry.ifDescr.2 = “utp ethernet” – ... ... – ... ifTable.ifEntry.ifDescr.24 = “utp fast ethernet” – ... ifTable.ifEntry.ifPhysAddress.24 = 0:d0:9:a5:7f:cb – ... ifTable.ifEntry.ifType.24 = Fast Ethernet (100BaseT) (6 – ... ifTable.ifEntry.ifInOctets.24 = 168176112 – ... ifTable.ifEntry.ifOutOctets.24 = 145859106 – ... ifTable.ifEntry.ifOutErrors.24 = 15
  • 18. RFC 1213 : MIB - II ➔ address translation (3): ➔ Implementação obrigatória mas sem utilidade prática na MIB-II ➔ Originalmente definido para mapeamento de endereço IP e o endereço físico na MIB I. ➔ Dada a multiplicação de protocolos, foi definido que cada protocolo manterá sua própria tabela de mapeamento de endereços ➔ Definido na MIB-II por questões de compatibilidade com a MIB-I. ➔ ip (4): ➔ Implementação obrigatória em todos os sistemas, ➔ descreve a função do sistema (ipForwarding), mantém uma série de estatísticas sobre IP (iplnReceives, iplnDiscards, ipForwDatagrams, ipReasmOK, ipFragCreates, etc.), ➔ contém três tabelas, uma de endereços IP das interfaces do sistema, um de roteamento (ipRouteDest, ipRoutelfndex, ipRouteMetric1, ipRouteNextHop, ipRouteProto, etc), e uma de mapeamento entre endereços IP e físicos
  • 19. RFC 1213 : MIB - II ➔ icmp (5): ➔ Implementação obrigatória somente em sistemas que suportam ICMP, ➔ Mantém uma série de estatísticas sobre ICMP, tais como icmplnErros, icmplnDestUnreachs, icmpOutredirects, etc. ➔ tcp (6): ➔ Implementação obrigatória somente em sistemas que suportam TCP ➔ Mantém a configuração TCP (tcpRtoAlgorithm, tcpRtoMax, tcpAttemptFails, tcplnSegs, tcpRetransSegs, etc.), e uma tabela de conexões TCP ativas (tcpConnState, tcpConnLocalAddress, tcpConnRemPort, etc.)
  • 20. RFC 1213 : MIB - II upd (7): ➔ ➔ Implementação obrigatória somente em sistemas que suportam UDP ➔ Mantém uma série de estáticas UDP (udplnDatagramas, udplnErros, udpOutDatagrams, etc) e uma tabela de portas UDP utilizadas por aplicações locais do sistema )udpLocalAddress, udpLocalPort). ➔ egp (8): ➔ Implementação obrigatória somente em sistemas que suportam EGP, ➔ mantém uma série de estatísticas EGP (egplnMsgs, egpOutErros, etc) e uma tabela de nós vizinhos e as estatísticas individuais de troca de tráfego EGP (egpNeighState, egpNeigAddr, egpNeilnErrs, egpNeiOutMsgs, egpNeighStateUps, etc.).
  • 21. RFC 1213 : MIB - II ➔ Transmission (9): ➔ definido para agrupar objetos referentes a gerenciamento de meios de transmissão, por exemplo, RS232, X25, Frame-Relay, etc. ➔ Snmp (10): ➔ Implementação obrigatoria para todos os sistemas que suportam SNMP ➔ Mantém uma série de estáticas sobre o SNMP, tais como snmplnPkts, snmplnBadCommunityNames, snmpOutBadValues, etc. ➔ Alguns dos objetos podem ter valor nulo, dependendo do papel desempenhado pelo sistema (agente ou estação de gerenciamento).
  • 22. Vendor MIB ➔ MIBs privadas ➔ RFC 1155 define a localização da MIBs criadas por fabricantes. ➔ Denominadas de vendor MIBs ou MIB privadas. ➔ Cada fabricante solicita e recebe uma designação abaixo da sub-árvore private(4).enterprise(1), a partir da qual define suas MIBs. ➔ estas extensões podem ser manuseadas usando SNMP, desde que a estação de gerenciamento possua sua especificação, de preferência em ASN.1.
  • 23. NET-SNMP ➔ É uma plataforma portável para SNMP v1 e v2, que fornece uma coleção de ferramentas de gerenciamento de rede. Operações de gerenciamento Aplicações de gerenciamento Snmpget Walk Snmpgetnext Netstat Snmpset Status Snmptrapd Test
  • 24. NET-SNMP - Apps ➔ SnmpNetStat é baseado na operação netstat, do UNIX, e permite a obtenção de informações relacionadas a rede, como por exemplo sockets ativos e estado das interfaces. ➔ SnmpWalk é uma aplicação SNMP que usa requisições GetNext para recuperar toda uma árvore de informações sobre uma entidade de rede. ➔ Snmpget é uma aplicação SNMP que usa requisições Get para obter uma dada variável em uma entidade de rede